cardholder data environment (CDE) definition:
持卡人数据环境(CDE)是一个计算机系统或网络的IT系统流程,存储和/或tramits持卡人数据或seitive支付身份验证数据。A CDE also”的字眼,任何旨在直接connects to然而也证实了这一网络.
支付卡行业数据安全标准(PCI DSS)包括特定需求来保护电子支付和身份验证数据驻留在所有物理和虚拟组件CDE,包括:
网络组件(如防火墙、交换机、路由访问点,网络设备、安全设备。
销售点(POS)系统,如支付终端,现金registe,卡里德和其他系统摄入支付卡数据时从客户付款traaction。
服务包括Web服务、应用服务、数据库服务、认证服务,邮件服务、代理服务、网络时间协议服务和域名服务。
所有applicatio,内部和外部。
任何虚拟组件,包括虚拟机、虚拟交换机,虚拟路由、虚拟设备、虚拟applicatio虚拟桌面和hyperviso。
第三方IT系统。
零售行业的大多数数据泄露涉及持卡人数据环境的妥协。为此,PCI DSS需要各种各样的控制来确保CDE,包括网络分割。如果持卡人数据的规模和范围的环境是最小,充分隔离使用技术和规则集,它会减少数据泄露的可能性。
最近更新时间:2015-11-30 EN
相关推荐
-
顺利部署SIEM的5个步骤
长期以来,安全信息和事件管理(SIEM)技术一直是SOC的基石,SOC是指收集、关联和集中安全数据,以实现更高 […]
-
如何制定IAM程序战略
对于所有企业来说,正式的身份和访问管理(IAM)策略至关重要,因为它使安全和风险管理领导者能够交付他们的数字策 […]
-
浏览器检测和响应完善安全计划
针对性的检测和响应软件已成为网络安全的关键组成部分。现在,对于企业使用的每项技术,似乎都有专用的检测和响应工具 […]
-
7个密码设置技巧和最佳做法
关于密码的一切都很不方便,从创建密码到记住密码,再到使用密码。我们甚至还没有谈到保护密码。 不幸的是,恶意黑客 […]